國安局示警 小紅書、抖音資安風險高

國安局昨表示,近年來國際社會持續關注大陸制「行動裝置應用程式 」(App)風險,調查局及刑事局驗測五款大陸制App,確有過度搜集個資及侵犯隱私等資安問題,提醒國人提高警覺,避免下載,以保護個人隱私及企業營業秘密等相關資訊。

國安局說,爲避免中共竊取國人個資,依據「國家情報工作法」規定,統合調查局及刑事局抽檢數款大陸制App,包含:小紅書、微博、抖音、微信及百度雲盤等五款。

結果顯示,五款App均嚴重違反多項檢測指標。尤其「小紅書」在十五項檢測指標中,全部驗出違規情形。「微博」與「抖音」計有十三項違規,「微信」有十項違規,「百度雲盤」則有九項違規。五款大陸制App普遍存在資安風險,超出一般對應用程式蒐集資訊的合理預期。

國安局進一步指出,五款大陸制App均有「過度搜集個資」與「權限濫用」等資安問題,包括:廣泛蒐集臉部資訊、截圖、剪貼簿、通訊錄及定位等。

就「數據回傳與分享」部分,五款大陸制App均將封包資料回傳中國大陸境內伺服器,可能導致使用者個資遭第三方濫用;尤其中共「網路安全法」及「國家情報法」規定,可要求企業提供用戶資料及數據,恐使國人個資遭中共特定單位運用。

國安局提醒,美國、加拿大、英國、印度等國已對特定大陸制App發出禁用或警示。歐盟甚至啓動「通用資料保護規則」(GDPR)進行竊資調查。面對資安風險,我政府機關已禁用大陸品牌的資通訊產品,包括各種軟硬體。

TikTok昨迴應,因爲TikTok跟抖音是不同產品,公司沒辦法代抖音迴應。